🔴 چندین آسیبپذیری بحرانی در محصولات Atlassian Data Center شناسایی شده است که به مهاجمین این امکان را میدهد تا بدون نیاز به احراز هویت، به فایلهای خاصی در دایرکتوری ریشه وباپلیکیشن دسترسی پیدا کنند. این آسیبپذیری به عنوان Path Traversal و با شناسه CVE-2026-21589 شناخته میشود و بر روی تمامی نسخههای قبل از نسخههای اصلاح شده تأثیر میگذارد.
⚠️ با وجود اینکه شواهدی از بهرهبرداری فعال یافت نشده است، این آسیبپذیری میتواند به مهاجمین اجازه دهد تا به اطلاعات حساس دسترسی پیدا کنند.
✳️ برای کاهش خطر، بهروزرسانی به نسخههای اصلاح شده ضروری است. در صورتی که بهروزرسانی ممکن نیست، پیشنهاد میشود فایروال را با استفاده از گزینه های پیشنهادی تنظیم کرده و یا نمونه را بهطور موقت غیر فعال کرده و دسترسی از شبکههای خارجی را محدود کنید.
شبکه اجتماعی آزمایشگاه امنیت وایت لب